Oauth2创建和返回访问令牌的工作流(使用Django)

Oauth2创建和返回访问令牌的工作流(使用Django),django,oauth-2.0,django-authentication,Django,Oauth 2.0,Django Authentication,在阅读了大量关于Oauth2.0的内容后,我仍然对以下几点感到困惑: 何时创建访问令牌?当用户尝试登录或当用户尝试注册时?登录后是否在HTTP响应中发送此令牌 客户端必须将访问令牌存储在某个地方,以便客户端可以在每个HTTP请求中发送它。它应该存放在哪里 注意:我没有做任何第三方身份验证,只是为我自己的应用程序进行身份验证。我使用Django作为web框架,Django tastypie用于RESTAPI,Django oauth提供程序用于oauth。我跟随了,但仍然有一些疑问。如果在这些框架

在阅读了大量关于
Oauth2.0
的内容后,我仍然对以下几点感到困惑:

  • 何时创建访问令牌?当用户尝试登录或当用户尝试注册时?登录后是否在HTTP响应中发送此令牌
  • 客户端必须将访问令牌存储在某个地方,以便客户端可以在每个HTTP请求中发送它。它应该存放在哪里
  • 注意:我没有做任何第三方身份验证,只是为我自己的应用程序进行身份验证。我使用Django作为web框架,Django tastypie用于RESTAPI,Django oauth提供程序用于oauth。我跟随了,但仍然有一些疑问。如果在这些框架的背景下给出答案,将不胜感激